Bài tập lớn: Kiểm thử ứng dụng web an toàn bằng Katalon Studio

Tài liệu nghiên cứu Bài tập lớn xây dựng ứng dụng web an xây dựng ứng dụng web an toàn đề tài kiểm thử ứng dụng trên, tổng hợp lý thuyết và thực hành, cung cấp kiến thức chuyên

Trường đại học

Học viện Kỹ thuật Mật mã

Chuyên ngành

Xây dựng ứng dụng web an toàn

Người đăng

Ẩn danh

Thể loại

bài tập lớn

2019

90
7
0

Phí lưu trữ

30 Point

Mục lục chi tiết

LỜI MỞ ĐẦU

1. CHƯƠNG 1: KIỂM THỬ ỨNG DỤNG TRÊN NỀN WEB

1.1. Khái quát về kiểm thử ứng dụng trên nền Web

1.2. Các loại ứng dụng Web

1.3. Đặc điểm về chất lượng của một ứng dụng trên nền Web

1.4. Quy trình kiểm thử một ứng dụng web/một phần mềm

2. CHƯƠNG 2: KIỂM THỬ ỨNG DỤNG TRÊN NỀN WEB BẰNG CÔNG CỤ KATALON STUDIO

2.1. Giới thiệu về Katalon Studio

2.2. Các tính năng chính của Katalon Studio

2.3. Làm việc với Katalon Studio

2.4. Quy trình làm việc của Katalon Studio

2.5. So sánh các công cụ kiểm thử tự động

3. CHƯƠNG 3: TIẾN HÀNH CÀI ĐẶT VÀ DEMO THỰC NGHIỆM VỚI CÔNG CỤ KATALON STUDIO

3.1. Cài đặt và cấu hình

3.2. Một số chức năng trong Katalon Studio

3.3. Cách viết một kịch bản với Katalon Studio

3.4. Các cách chụp đối tượng trên màn hình

3.5. Một số plugin hỗ trợ kiểm thử ứng dụng Web

3.6. Bài toán thực tế

3.6.1. Giới thiệu bài toán

3.6.2. Kiểm thử chức năng đăng ký, đăng nhập cho sử dụng Katalon Studio

TÀI LIỆU THAM KHẢO

Tóm tắt

I. Giới thiệu về kiểm thử ứng dụng web

Kiểm thử ứng dụng web là một quy trình quan trọng nhằm đảm bảo rằng các ứng dụng hoạt động đúng như mong đợi và đáp ứng các yêu cầu của người dùng. Kiểm thử ứng dụng web không chỉ đơn thuần là phát hiện lỗi mà còn là một phần thiết yếu trong việc nâng cao chất lượng sản phẩm. Các ứng dụng web hiện nay ngày càng trở nên phổ biến, do đó, việc đảm bảo an toàn và bảo mật cho chúng là điều cần thiết. Bảo mật ứng dụng web là một yếu tố không thể thiếu trong quy trình phát triển phần mềm. Việc kiểm thử bảo mật giúp phát hiện các lỗ hổng có thể bị khai thác bởi kẻ tấn công, từ đó bảo vệ dữ liệu và thông tin của người dùng. Theo báo cáo của OWASP Top 10, các lỗ hổng bảo mật phổ biến nhất thường gặp trong ứng dụng web cần được kiểm thử kỹ lưỡng.

1.1. Các loại kiểm thử ứng dụng web

Có nhiều loại kiểm thử ứng dụng web, bao gồm kiểm thử chức năng, kiểm thử hiệu năng, và kiểm thử bảo mật. Kiểm thử chức năng tập trung vào việc xác định xem các chức năng của ứng dụng có hoạt động đúng như mong đợi hay không. Kiểm thử hiệu năng đánh giá khả năng của ứng dụng trong việc xử lý nhiều yêu cầu đồng thời, trong khi kiểm thử bảo mật kiểm tra các lỗ hổng có thể bị khai thác. Mỗi loại kiểm thử đều có vai trò quan trọng trong việc đảm bảo rằng ứng dụng không chỉ hoạt động tốt mà còn an toàn cho người dùng.

II. Katalon Studio và ứng dụng trong kiểm thử

Katalon Studio là một công cụ mạnh mẽ hỗ trợ kiểm thử ứng dụng web tự động. Công cụ này cho phép người dùng dễ dàng tạo và thực hiện các kịch bản kiểm thử mà không cần phải có nhiều kiến thức lập trình. Katalon Studio hỗ trợ nhiều ngôn ngữ lập trình và có thể hoạt động trên nhiều trình duyệt khác nhau, giúp cho việc kiểm thử trở nên linh hoạt và hiệu quả hơn. Việc sử dụng Katalon Studio không chỉ giúp tiết kiệm thời gian mà còn giảm thiểu chi phí cho các dự án phát triển phần mềm. Đặc biệt, Katalon Studio cung cấp các tính năng như tự động hóa kiểm thử bảo mật, giúp phát hiện các lỗ hổng trong ứng dụng một cách nhanh chóng.

2.1. Các tính năng nổi bật của Katalon Studio

Katalon Studio cung cấp nhiều tính năng hữu ích cho việc kiểm thử ứng dụng web. Một trong những tính năng nổi bật là khả năng tự động hóa kiểm thử. Người dùng có thể dễ dàng tạo ra các kịch bản kiểm thử mà không cần phải viết mã phức tạp. Ngoài ra, Katalon Studio còn hỗ trợ kiểm thử API, cho phép người dùng kiểm tra các dịch vụ web một cách hiệu quả. Việc tích hợp với các công cụ khác như Jenkins cũng giúp cho quy trình kiểm thử trở nên mượt mà hơn. Nhờ vào những tính năng này, Katalon Studio đã trở thành một trong những công cụ được ưa chuộng trong lĩnh vực kiểm thử phần mềm.

III. Quy trình kiểm thử ứng dụng web với Katalon Studio

Quy trình kiểm thử ứng dụng web với Katalon Studio bao gồm nhiều bước từ việc lập kế hoạch đến thực hiện và báo cáo kết quả. Đầu tiên, cần xác định các yêu cầu kiểm thử và xây dựng Requirement Traceability Matrix (RTM) để theo dõi các yêu cầu. Sau đó, người kiểm thử sẽ tạo ra các ca kiểm thử và xác định môi trường kiểm thử. Việc thực hiện kiểm thử sẽ được tiến hành theo kế hoạch đã đề ra, và các lỗi phát hiện sẽ được ghi lại để sửa chữa. Cuối cùng, nhóm kiểm thử sẽ họp để đánh giá kết quả và rút ra bài học cho các lần kiểm thử sau. Quy trình này không chỉ giúp đảm bảo chất lượng sản phẩm mà còn nâng cao hiệu quả làm việc của nhóm kiểm thử.

3.1. Các bước trong quy trình kiểm thử

Quy trình kiểm thử ứng dụng web với Katalon Studio bao gồm các bước chính như: phân tích yêu cầu, lập kế hoạch kiểm thử, tạo ca kiểm thử, thực hiện kiểm thử và báo cáo kết quả. Mỗi bước đều có vai trò quan trọng trong việc đảm bảo rằng ứng dụng đáp ứng được các yêu cầu về chức năng và bảo mật. Việc thực hiện đầy đủ các bước này sẽ giúp phát hiện sớm các lỗi và cải thiện chất lượng sản phẩm trước khi đưa vào sử dụng. Đặc biệt, việc sử dụng Katalon Studio giúp tự động hóa nhiều bước trong quy trình, từ đó tiết kiệm thời gian và công sức cho nhóm kiểm thử.

01/02/2025

Trích đoạn nội dung tài liệu

CHƯƠNG 1: KIỂM THỬ ỨNG DỤNG TRÊN NỀN WEB 1. Khái Khái quá quátt về kiểm kiểm thử thử ứng ứng dụn dụngg trên trên nền nền Web Web 1. Khái Khái quát quát Khi mạng Internet ngày càng phát triển, môi trường mạng đem đến nhiều cơ hội kinh doanh, tiếp cận khách hàng thì hiển nhiên việc thiết kế website và các ứng dụng chạy trên nền Web là cần thiết để chiếm lĩnh thị trường. Các ứng dụng Web phát triển và đóng vai trò to lớn trong việc kết nối, trao đổi thông tin của nhiều doanh nghiệp.

Muốn có được sự thành công kể trên, trước hết các ứng dụng chạy trên nền Web phải có chất lượng tốt, hiệu năng cao, chưa kể tới các yếu tố về giao diện, trải nghiệm người dùng, v. Ngoài ra, chúng ta đều biết ứng dụng trên nền Web có những đặc thù khác biệt hoàn toàn so với ứng dụng di động, ứng dụng desktop, v. Ứng dụng trên nền Web không giới hạn chỉ ở điện thoại thông minh, máy vi tính hay máy tính bảng, mà được thiết kế để chạy trên nhiều nền tảng khác nhau. Mỗi nền tảng lại có những yêu cầu riêng về cấu hình, độ phân giải, đặc thù thao tác, v.

Đó chính là những vấn đề lớn đặt ra cho các nhà phát triển phần mềm trong việc đảm bảo chất lượng cho các ứng dụng trên nền Web khi phải chạy trên đa nền tảng. Vì thế cần phải đưa ra một chiến lược hiệu hiệu quả ch choo kiểm kiểm thử, thử, tránh những rủi ro, nâng cao chất lượng cho ứng dụng Web. Các loại loại ứng ứng dụng Web Web  Ứng dụng Web tĩnh: Là loại ứng dụng Web hiển thị ít nội dung và không có tính linh hoạt. Ứng dụng Web tĩnh thường chỉ được xây dựng từ HTML, CSS và Javascript.

Do không có cơ sở dữ liệu và công cụ điều khiển nội dung gián tiếp nên người quản trị không thể tuỳ ý thay đổi nội dung mà cần có kiến thức về HTML, CSS cơ bản để chỉnh sửa. Điểm cộng của loại website này là nội dung đơn giản, không mất nhiều thời gian, công sức để xây dựng do không phải xử lý những câu lệnh phức tạp. Tuy nhiên, do không có hệ thống hỗ trợ thay đổi nội dung nên việc cập nhật thông tin cho website gặp rất nhiều khó khăn, thậm chí phải bỏ ra chi 5 phí lớn khi thay đổi 6 nhiều lần. Một số ví dụ cho Web tĩnh là những trang giới thiệu công ty, tổ chức, sản phẩm, khoá học ít có nhu cầu cập nhật thông tin, v.

 Ứng dụng Web động: So với web tĩnh thì Web động phức tạp hơn về mặt kỹ thuật khi xây dựng. Web động sử dụng cơ sở dữ liệu để hiển thị nội dung cũng như cho phép người dùng tương tác được với nội dung đó. Web động được chia làm 2 phần là back-end (dành cho người quản trị Web thay đổi, cập nhật nội dung) và front-end (dành cho người dùng truy cập). Hiện nay có rất nhiều ngôn ngữ lập trình được sử dụng để xây dựng Web động như Java, PHP, ASP.

Đối với Web động, việc cập nhật nội dung là rất đơn giản và dễ dàng. Không những thế, một số hệ thống lớn hiện nay còn cho phép người quản trị có thể thay đổi giao diện Web trên trang quản trị mà không cần phải can thiệp trực tiếp vào mã nguồn. Đó là những lý do khiến cho Web động được sử dụng phổ biến hơn Web tĩnh. Đặc điểm điểm về chất chất lượng lượng của một ứng dụng dụng trên trên nền nền Web Web Trước đây, kiểm thử phần mềm là lĩnh vực độc quyền của các ứng dụng desktop.

Tuy nhiên, giờ đây nó đã trở thành một thuật ngữ bao gồm một loạt các nền tảng từ ứng dụng desktop, ứng dụng trên điện thoại thông minh, máy tính bảng cho đến ứng dụng chạy trên nền Web. Mỗi loại ứng dụng lại có những đặc trưng riêng về chất lượng, độ tin cậy, chức năng, môi trường cài đặt, yêu cầu người dùng, v. kéo theo việc kiểm thử trên từng loại ứng dụng sẽ khác nhau. Chính vì vậy, một chuyên gia về kiểm thử ứng dụng trên điện thoại thông minh hay ứng dụng desktop chưa chắc đã làm tốt công việc kiểm thử với ứng dụng trên nền Web.

Những sự khác biệt có thể kể đến sau đây:  Ứng dụng trên nền Web sử dụng trên nhiều trình duyệt, không biết trước môi trường trường duyệt Web của người dùng: dùng: Một ứng dụng Web chạy tốt trên trình duyệt Google Chrome nhưng trên Mozilla Firefox hay Safari thì có thể không như ý muốn. Đó là do mỗi trình duyệt được xây dựng trên kiến trúc khác nhau. Ngay cả khi hiện tại các trình duyệt đều đang cố gắng đưa ra chuẩn chung để dễ dàng hơn cho người lập trình, nhưng sự khác biệt 7 khi khởi chạy ứng dụng trên nhiều trình duyệt khác nhau vẫn gây ra nhiều lo 8 lắng cho lập trình viên và người làm kiểm thử. Đó là lý do chúng ta không khó bắt gặp những ứng dụng chạy trên nền Web ghi chú thích “Website chạy (tương thích) tốt nhất trên trình duyệt X v.

Tuy nhiên, cách làm này không thật sự hiệu quả khi người dùng muốn sử dụng ứng dụng Web của chúng ta lại phải cài đặt trình duyệt được khuyến nghị. Để tránh cho sự bất tiện này đòi hỏi người làm kiểm thử phải triển khai ca kiểm thử trên nhiều trình duyệt khác nhau, kiểm tra độ tương thích và tìm ra những lỗi để lập trình viên đưa ra sự thay đổi cho phù hợp với mọi trình duyệt.  Ứng dụng trên nền Web thường có lượng truy cập lớn, nhiều người sử dụng trên cùng một thời điểm: Với những ứng dụng Web có lượng người truy cập trung bình hoặc ít thì điều này không xảy ra vấn đề gì nghiêm trọng. Nhưng với những ứng dụng chạy trên nền Web có lượng người truy cập lớn, thực hiện nhiều thao tác truy vấn dữ liệu cùng lúc có thể sẽ dẫn tới việc server bị quá tải.

Kiểm thử hộp trắng phát huy hiệu quả rất cao trong trường hợp này. Việc kiểm thử mã nguồn chương trình sẽ giúp loại bỏ được những dòng lệnh không hợp lý, gây tiêu tốn tài nguyên hệ thống và giúp cho ứng ứng dụng Web có thể đáp ứng được lượng truy cập lớn cùng lúc tốt hơn. Công việc này cũng chính là kiểm thử hiệu năng, độ chịu lỗi của chương trình phần mềm.  Sự phụ thuộc vào tốc độ và sự ổn định của đường truyền Internet: Đa số các ứng dụng Web đều cần sử dụng mạng Internet để tải các dữ liệu về, sau đó hiển thị lên trình duyệt.

Nếu tốc độ đường truyền ổn định, việc duyệt Web không gây khó khăn gì. Tuy nhiên trên thực tế, tốc độ cũng như sự ổn định về đường truyền của người dùng là rất khó đoán biết, mỗi khu vực lại có sự khác nhau về đường truyền gây ảnh hưởng tới sự vận hành của ứng dụng Web. Chưa kể tới việc mạng có thể mất kết nối đột ngột khi đang thực hiện thao tác truy vấn sẽ dẫn tới những hậu quả rất khó lường nếu kiểm thử không tốt ở các trường hợp này, điển hình như các ứng dụng cho ngân hàng, hệ thống ERP, phần mềm phục vụ kế toán, v. 9  Sự cần thiết của SEO Web: Đối với rất nhiều ứng dụng trên nền Web việc tối ưu SEO là một yêu cầu bắt buộc.

Người sở hữu các website đều muốn website được thăng thứ hạng cao trên các máy tìm kiếm như Google, Bing, v. giúp ứng dụng Web của mình được nhiều người biết tới. Đây là một điểm mạnh giúp quảng bá ứng dụng trên nền Web dễ dàng hơn so với ứng dụng di động hay ứng dụng desktop. Trong thực thế, ngoài kiểm thử chức năng, hiệu năng, giao diện cho ứng dụng Web, kiểm thử viên còn phải chú trọng tới việc kiểm tra tối ưu SEO cho ứng dụng.

Tuy nhiên việc tối ưu SEO lại không hề dễ dàng khi các máy tìm kiếm thường xuyên thay đổi thuật toán. Ngoài ra, nó còn liên quan tới chất lượng nội dung của ứng dụng Web để được máy tìm kiếm chú ý đến. Quy trình kiểm kiểm thử một ứng dụng web/mộ web/mộtt phần mềm Kiểm thử phần mềm/ứng dụng bao gồm nhiều giai đoạn với sự phối hợp của nhiều bên liên quan chứ không chỉ là một hoạt động đơn lẻ. Chính vì thế, cần có quy trình kiểm thử phần mềm để làm rõ các công đoạn, các bước kiểm thử, người chịu trách nhiệm và khi nào việc kiểm thử được tiến hành trong toàn bộ quy trình phát triển phần mềm.

Nói cách khác, quy trình kiểm thử phần mềm chính là chuỗi các hoạt động được tiến hành để thực hiện việc kiểm thử. Các giai đoạn trong quy trình kiểm thử phần mềm được biểu diễn tổng quát bằng sơ đồ sau: Hình 1. 1 Quy trình kiểm thử phần mềm  Phân tích yêu cầu: Nhóm kiểm thử sẽ tương tác với các bên liên quan để 10 hiểu rõ những yêu cầu cụ thể cần cho việc kiểm thử. Các yêu cầu có thể là chức 11 năng (xác định phần mềm cần phải làm những gì) hoặc phi chức năng (hiệu năng, tính bảo mật hệ thống, màu sắc, v.)  Hoạt động cụ thể:  Xác định loại kiểm thử sẽ thực hiện  Tổng hợp chi tiết về và mức độ tập trung thứ tự ưu tiên.

 Chuẩn bị RTM (Requirement Traceability Matrix – một tài liệu dưới dạng bảng sử dụng để theo dõi các yêu cầu của khách hang và kiểm tra xem các yêu cầu này đã được đáp ứng đầy đủ hay chưa)  Xác định môi trường kiểm thử.  Phân tích khả năng sử dụng kiểm thử tự động.  Tài liệu sử dụng:  RTM.  Báo cáo về khả năng sử dụng kiểm thử tự động (nếu cần)  Lên kế hoạch kiểm thử: Còn được gọi bằng tên khác là lên chiến lược thử nghiệm.

Ở giai đoạn này, trưởng nhóm kiểm thử sẽ dự toán chi phí cho dự án cũng như chuẩn bị kế hoạch kiểm thử.  Hoạt động cụ thể:  Lựa chọn công cụ kiểm thử (test tool).  Lên kế hoạch về nhân sự và ấn định vai trò trách nhiệm cho từng người trong nhóm.  Phổ biến cho mọi người trong nhóm kiểm thử về yêu cầu dự án.

 Tài liệu sử dụng:  Bản kế hoạch kiểm thử.  Tạo ca kiểm thử: Giai đoạn này cần phải tạo, xác minh, kiểm tra lại các ca kiểm thử. Dữ liệu kiểm thử cũng được tạo và xác định trong giai đoạn này.  Hoạt động cụ thể:  Tạo ca kiểm thử.

 Xác minh, kiểm tra lại các ca kiểm thử.  Tạo dữ liệu kiểm thử.  Tài liệu sử dụng: 12  Ca kiểm thử.  Dữ liệu kiểm thử.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ

Bài viết "Kiểm thử ứng dụng web an toàn với Katalon Studio" cung cấp cái nhìn sâu sắc về quy trình kiểm thử ứng dụng web, nhấn mạnh tầm quan trọng của việc đảm bảo an toàn cho các ứng dụng trực tuyến. Tác giả giới thiệu Katalon Studio như một công cụ mạnh mẽ giúp tự động hóa quá trình kiểm thử, từ đó tiết kiệm thời gian và nâng cao hiệu quả. Bài viết không chỉ hướng dẫn cách sử dụng Katalon Studio mà còn chỉ ra những lợi ích mà nó mang lại cho các nhà phát triển và kiểm thử viên, bao gồm khả năng phát hiện lỗi sớm và cải thiện chất lượng sản phẩm.

Nếu bạn muốn mở rộng kiến thức về phát triển web và kiểm thử, hãy tham khảo thêm các tài liệu như Đồ án hcmute xây dựng website bán hàng với angular asp net core, nơi bạn có thể tìm hiểu về việc xây dựng ứng dụng thương mại điện tử. Ngoài ra, bài viết Luận văn thạc sĩ khoa học máy tính kết hợp các phương pháp sinh mẫu thử tự động và khoanh vùng lỗi để tăng hiệu quả trong quá trình kiểm thử phần mềm sẽ giúp bạn nắm bắt các phương pháp nâng cao trong kiểm thử phần mềm. Cuối cùng, bạn có thể tìm hiểu thêm về Luận văn tốt nghiệp xây dựng ứng dụng website học tập online bằng asp net core, một ứng dụng thực tiễn trong lĩnh vực giáo dục trực tuyến. Những tài liệu này sẽ giúp bạn có cái nhìn toàn diện hơn về phát triển và kiểm thử ứng dụng web.